Logon Único SAML (SSO) no AWS Cognito (SP) | Magento – Login SSO no AWS Cognito
Visão geral
Faça login no AWS Cognito usando as credenciais do usuário Magento. Este guia ajudará você a integrar o Magento como um Provedor de Identidade SAML 2.0 (IdP) e o AWS Cognito como um Provedor de Serviços (SP) usando a extensão miniOrange Magento SAML IDP (Provedor de Identidade) . A extensão Magento SAML IDP permite que você use suas credenciais do Magento para fazer login no AWS Cognito (SP). Aqui, apresentaremos um guia passo a passo para configurar o SSO (Single Sign-On) entre o AWS Cognito como SP (Provedor de Serviços) e o Magento como IdP (Provedor de Identidade).
Passos da instalação
- Usando o Composer
- Instalação manual
php bin / magento setup: atualização
Após a instalação, a extensão miniOrange Magento IDP aparecerá na seção esquerda do painel.
{Diretório raiz do Magento} app código MiniLaranja IDPSaml
Execute os seguintes comandos no prompt de comando para habilitar a extensão
php bin / magento setup: atualização
Pré-requisitos
- Vou ao Amazon Cognito console. Você poderá ser solicitado a informar suas credenciais da AWS.
- Selecione um pool de usuários existente na lista ou Criar um pool de usuários.
Configure o Provedor de Identidade SAML no seu pool de usuários.
- Vá para o seu Grupo de usuários.
- Navegue até a Experiência de login aba.
- Desloque-se até o Login do provedor de identidade federada seção.
- Clique em Adicionar provedor de identidade (se ainda não tiver sido criado).
- Escolha SAML como Provedor de Identidade.
- Digite um nome para o seu Provedor de identidade.
- Escolha o método desejado para Carregar metadados do IDP.
- Clique no Adicionar provedor de identidade.
Altere as configurações do cliente do aplicativo para seu pool de usuários.
- De acordo com o relatório Grupo de usuários, sob Integração de aplicativos.
- Vá para o seu configurado Cliente de aplicativo, e role para baixo até o IU hospedada seção.
- Clique em Editar.
- Na página de edição da IU hospedada, faça o seguinte: Para URL(s) de retorno de chamada, insira uma URL para onde você deseja que seus usuários sejam redirecionados após o login. Para testes, você pode inserir qualquer URL válida, como https://www.example.com/. Em Provedores de identidade, selecione o Nome fornecido durante a configuração do Provedor de Identidade na etapa anterior e o Pool de Usuários do Cognito no menu suspenso. Em Tipos de concessão do OAuth 2.0, selecione Concessão de código de autorização e Concessão implícita no menu suspenso.
- Clique em Salvar alterações.
Etapas para configurar o login único (SSO) SAML do AWS Cognito no Magento 2
- De acordo com o relatório miniOrange IDP (Provedor de Identidade) extensão, vá para Aplicações aba.
- Procurar por AWS Cognito na caixa de pesquisa escolha o aplicativo e selecione o aplicativo.
- Introduzir o Nome da Aplicação para Nome SP.
- Você precisará das seguintes credenciais do Amazon Cognito.
| ID da entidade |
por exemplo urna:amazon:cognito:sp:seuID do Pool de Usuários
|
- Você pode encontrar o seu ID do pool de usuários na seção superior do Pool de usuários.
| URL do ACS |
por exemplo https://seuPrefixoDeDomínio.auth.região.amazoncognito.com/saml2/idpresponse. |
- Você pode encontrar o seu Domínio Cognito no Integração de aplicações guia do seu pool de usuários.
- Navegue até a Aplicações guia e clique em metadados configurações para o aplicativo AWS Cognito
- Aqui, você pode encontrar o Provedor de Identidade URL de metadados/metadados XML ou pontos finais como ID da entidade IDP, URL de login SAML, URL de logout SAML (Recurso Premium), Certificado. Você também pode baixar o Metadados XML do IdP arquivo que será usado para configuração do AWS Cognito.
- Agora você terá 3 opções para fornecer os metadados do IDP para o AWS Cognito baixando o Metadados XML, URL de metadados ou fornecimento manual de detalhes.
- Opção 1 - Baixar os metadados XML.
- Baixe os metadados XML clicando neles Baixar metadados XML botão.
- Navegue até o AWS Cognito e carregue o arquivo de metadados XML baixado e clique em Buscar metadados botão.
- Opção 2 - Forneça os detalhes manualmente ao AWS Cognito.
- Copie os detalhes dos metadados de acordo com a tabela abaixo.
| IDP-EntityID / Emissor |
IDP-EntityID / Emissor |
| URL de login único |
URL de login SAML / URL de login passivo |
| Certificado SAML X509 |
Certificado |
- Navegue até o AWS Cognito e cole os detalhes dos metadados.